Recenzie Secret Photo Album: merită în 2026?
Prezentare generală
Secret Photo Album este o aplicație simplă de ascuns poze, cu aproximativ 39.000 de evaluări în App Store. Premisa este simplă: setezi un cod de acces, imporți poze din Recente și acestea sunt mutate într-o galerie blocată din aplicație. Pozele dispar din biblioteca principală Poze și reapar doar când deschizi Secret Photo Album și introduci codul corect.
Aplicația nu pretinde că îți criptează fișierele. Nu menționează niciun standard de securitate sau vreo implementare criptografică. Este, în sensul cel mai literal, un album foto secret: un album ascuns de privirile întâmplătoare. Întrebarea centrală a acestei recenzii este dacă „secret” descrie corect „stocat necriptat într-un director sandbox al aplicației, accesibil oricui are un cablu USB”.
În peisajul larg al aplicațiilor de tip seif foto din 2026, Secret Photo Album ocupă nivelul cel mai de bază: acces cu cod, fără criptare, fără criptarea backupului, fără separarea seifurilor, fără funcții avansate de confidențialitate. Este un dosar blocat cu un ecran pentru cod de acces. Să înțelegi ce înseamnă asta, și ce nu înseamnă, este esențial dacă îi încredințezi fișiere cu adevărat private.
Modelul de securitate
Secret Photo Album folosește un cod de acces numeric pentru a controla accesul la interfața galeriei. Introduci codul corect și îți vezi pozele. Introduci unul greșit și nu le vezi. Acesta este întregul model de securitate. Nu există criptare la nivel de fișier, derivare de chei, securitate hardware sau vreo transformare criptografică aplicată fișierelor stocate.
Pozele stau în directorul sandbox iOS al aplicației, în formatul original. Fișierele JPEG rămân JPEG. Fișierele HEIC rămân HEIC. Toate metadatele sunt păstrate: datele EXIF, coordonatele GPS, marcajele de timp, informațiile despre cameră. Conectezi dispozitivul la un computer, folosești orice instrument de gestionare a fișierelor pentru a răsfoi directorul de date al aplicației și fiecare poză este imediat vizibilă, cu toate metadatele intacte.
Nu este o vulnerabilitate teoretică. Este comportamentul normal, așteptat, al sistemului de fișiere. Codul de acces împiedică accesul prin interfața aplicației. Nu face nimic pentru a împiedica accesul pe orice altă cale. Iar în 2026 există zeci de instrumente gratuite care pot răsfoi directoarele sandbox ale aplicațiilor de pe un dispozitiv iOS.
Mecanismul de blocare
Codul de acces este numeric, de obicei de patru cifre. Unele versiuni acceptă coduri mai lungi sau parole alfanumerice. Deblocarea biometrică prin Touch ID sau Face ID poate fi disponibilă, în funcție de versiune. Codul este verificat de logica proprie a aplicației. Nu participă la nicio operație criptografică. Nu derivă o cheie. Nu decriptează nimic. Verifică dacă valoarea introdusă se potrivește cu cea stocată și, dacă da, afișează galeria.
Nu există mecanism de recuperare a codului de acces. Dacă îți uiți codul, pozele devin inaccesibile prin aplicație, deși rămân complet accesibile prin sistemul de fișiere. Asta creează o situație ciudată: poți pierde accesul la propriile poze prin aplicație, în timp ce ele rămân complet neprotejate pe disc.
Backup și cloud
Secret Photo Album nu oferă backup criptat. Nu există o funcție dedicată de backup în cloud. Dacă dispozitivul este pierdut, deteriorat sau resetat, pozele stocate doar în Secret Photo Album dispar. Backupurile dispozitivului prin iCloud sau iTunes includ datele din sandboxul aplicației, deci pozele tale „secrete” sunt prezente în acele backupuri în formatul original, necriptat.
Situația backupului creează un paradox. Dacă faci backup la dispozitiv (cum recomandă Apple), pozele ascunse sunt incluse necriptate în backup. Dacă nu faci backup, riști pierderea definitivă a datelor. Nu există nicio opțiune care să asigure și păstrarea datelor, și confidențialitatea lor.
Partajare și arhitectura de confidențialitate
Secret Photo Album nu oferă partajare criptată, seifuri partajate sau alte funcții de confidențialitate colaborativă. Nu există separarea seifurilor: toate pozele sunt într-un singur spațiu blocat, în spatele unui singur cod de acces. Nu există mod de constrângere, seif de momeală sau mecanism de negare plauzibilă.
Arhitectura de confidențialitate a aplicației, dacă se poate numi așa, este o singură barieră cu cod de acces în fața unei singure colecții de poze necriptate. Este implementarea minimă a unui seif foto și nu a evoluat semnificativ de la lansarea inițială a aplicației.
Analiza prețurilor
Secret Photo Album folosește un model freemium. Nivelul gratuit include reclame, aparent foarte dese. Abonamentele premium costă aproximativ $1,99 pe lună sau $9,99 pe an. Nivelul premium elimină reclamele și poate debloca funcții suplimentare de organizare.
La $9,99 pe an, prețul este relativ modest față de concurenți. Dar întrebarea despre valoare rămâne: plătești ca să elimini reclamele dintr-o aplicație care îți stochează fișierele necriptate. Funcția de bază, ascunderea pozelor în spatele unui cod de acces, este ceva ce iOS poate face nativ cu albumul Ascunse, combinat cu Face ID sau cu un cod Timp de utilizare.
Ce spun utilizatorii
„Mi-am conectat telefonul la laptop și toate pozele «secrete» au apărut în browserul de fișiere. Nu erau criptate deloc. Stăteau pur și simplu acolo.”
Distanța dintre cuvântul „secret” și realitatea stocării necriptate a fișierelor este ruptura cea mai fundamentală. Utilizatorii se așteaptă la secret. Primesc o interfață blocată peste fișiere neprotejate.
„Mi-am luat un iPhone nou și toate pozele au dispărut. Nicio cale de a le transfera. Aplicația o ia de la zero pe telefonul nou.”
Transferurile și schimbările de dispozitiv sunt raportate constant ca momente de pierdere a datelor. Fără un mecanism de backup și restaurare gândit pentru datele din seif, tranziția distruge conținutul stocat.
„Reclamele sunt constante. Deschid aplicația, reclamă. Deschid o poză, reclamă. Mă întorc la galerie, reclamă. Parcă folosesc o aplicație de reclame care uneori arată și poze.”
Frecvența reclamelor din nivelul gratuit este o temă dominantă a plângerilor. Utilizatorii descriu experiența ca ostilă utilizării normale.
„Există un singur cod de acces pentru tot. Nu pot avea o zonă separată pentru tipuri diferite de fișiere sau niveluri diferite de sensibilitate.”
Modelul cu un singur seif și un singur cod de acces nu oferă nicio granularitate. Toate fișierele au același nivel de acces, aceeași protecție (sau lipsa ei) și același risc de expunere.
Cum rezolvă Vaultaire fiecare problemă
Criptarea fiecărui fișier
Vaultaire criptează conținutul, antetele, metadatele și miniaturile fișierelor cu AES-256-GCM, sub o cheie principală aleatorie. O cheie de seif derivată cu PBKDF2 autentifică indexul și împachetează acea cheie principală. Cine examinează stocarea copiată a aplicației vede text cifrat, nu previzualizări lizibile, deși numele fișierelor de index criptate și dimensiunile textului cifrat pot expune totuși structura.
Chei derivate din model
Acolo unde codul de acces din Secret Photo Album controlează o interfață, modelul Vaultaire intră în calea criptografică de deblocare. PBKDF2 derivă o cheie de seif locală, AES-GCM autentifică indexul criptat corespunzător, iar acel index furnizează cheia principală aleatorie împachetată, folosită pentru fișiere. Rezultatul autentificării este el însuși o verificare a cheii, deci stocarea copiată permite încercări offline de ghicire a modelului, chiar dacă interfața nu afișează nicio eroare de parolă.
Backup criptat cu frază de recuperare
Vaultaire generează o frază de recuperare personalizată de nouă cuvinte la configurare. Nu este BIP-39 și nu codifică cheia de seif. PBKDF2 derivă din frază o cheie de recuperare, care deschide un plic local criptat sau un manifest de recuperare CloudKit ce conține cheile necesare pentru restaurare. Un dispozitiv nou are nevoie și de înregistrările de backup criptate corespunzătoare.
Separarea seifurilor și modul de constrângere
Vaultaire acceptă mai multe contexte de seif. Un model de constrângere desemnat deschide seiful atribuit și elimină indexurile locale care nu țin de constrângere și corespondențele de recuperare. Asta poate limita ce dezvăluie interfața obișnuită sub constrângere, dar nu șterge înregistrările din cloud, blocurile partajate, copiile de la alți utilizatori, istoricul sistemului de fișiere sau orice semn criminalistic că au existat și alte date.
Metadate criptate
Vaultaire criptează conținutul, antetele, metadatele și miniaturile fișierelor sub cheia principală aleatorie. Indexul criptat și conținutul blocurilor nu expun câmpuri EXIF lizibile, coordonate GPS, marcaje de timp sau previzualizări. Numărul de fișiere, dimensiunile textului cifrat, numele fișierelor de index, spațiul ocupat și metadatele sistemului de fișiere pot dezvălui totuși structura.
Verdictul
Secret Photo Album este un dosar blocat cu cod de acces. Ascunde pozele de aplicația Poze, dar nu documentează o criptare autentificată a fișierelor cu un cifru numit. Vaultaire protejează conținutul fișierelor importate cu AES-256-GCM, sub o cheie principală aleatorie, în timp ce o cheie de seif derivată din model autentifică indexul și despachetează acea cheie. Asta protejează un container copiat și blocat; nu promite ascunderea numărului de seifuri sau protecție față de un dispozitiv compromis, deja deblocat.
Încearcă Vaultaire gratuit← Înapoi la comparația completă: Vaultaire vs Secret Photo Album